Dubbo Admin 未授权访问漏洞

北京赛克艾威科技有限公司 2024-12-09


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-12-09

漏洞描述

Dubbo Admin 控制中心存在未授权访问漏洞. dubbo\-admin 0.1及0.2版本不支持登录验证,若端口对外开放,未授权用户可直接获取数据库中所有信息,造成严重的信息泄露。

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/cae3a602-5b82-469f-88ca-ccf63ba84f2d